GitHub verlangt die Zwei-Faktor-Authentifizierung von Nutzern, die Code beitragen, und kündigt eine Frist an, nach der der Zugang gesperrt wird, bis 2FA aktiv ist. Abgesehen von der Pflicht signiert ein GitHub-Konto Commits, verwaltet Tokens und deployt in die Produktion — ein Konto, bei dem ein per Phishing erbeutetes Passwort mehr kostet als nur Ihre eigenen Daten.
Zwei-Faktor-Authentifizierung bei GitHub aktivieren
- Klicken Sie oben rechts auf Ihr Profilbild und wählen Sie „Settings“.
- Klicken Sie im Abschnitt „Access“ der Seitenleiste auf „Password and authentication“.
- Klicken Sie auf „Enable two-factor authentication“.
- GitHub zeigt einen QR-Code. Lassen Sie ihn auf dem Bildschirm und fügen Sie ihn wie unten beschrieben zur Erweiterung hinzu — oder klicken Sie auf „setup key“, um den Schlüssel zur manuellen Eingabe zu kopieren.
- Geben Sie den Code aus der Erweiterung unter „Verify the code from the app“ ein und fahren Sie fort.
GitHub zum Authenticator hinzufügen
- Installieren Sie 2FA Authenticator aus dem Chrome Web Store und heften Sie ihn an die Symbolleiste an, damit das Symbol nur einen Klick entfernt ist.
- Lassen Sie die Seite von GitHub mit dem QR-Code geöffnet. Klicken Sie auf das Authenticator-Symbol, dann auf „Konto hinzufügen“ → „QR-Code“ → „QR vom Bildschirm scannen“.
- Das Konto erscheint in der Liste mit einem sechsstelligen Code, der sich alle 30 Sekunden ändert. Benennen Sie es nach Belieben um — der Name ist nur für Sie.
- Wechseln Sie zurück zu GitHub und geben Sie den aktuellen Code in das Bestätigungsfeld ein. Läuft er gleich ab, warten Sie auf den nächsten.
- GitHub bestätigt, dass die Zwei-Faktor-Authentifizierung aktiv ist. Ab jetzt wird bei der Anmeldung ein Code abgefragt — klicken Sie auf das Symbol der Erweiterung und kopieren Sie ihn.
Kein QR-Code, oder er lässt sich nicht scannen? Suchen Sie im Einrichtungsdialog von GitHub nach der Option, einen Schlüssel manuell einzugeben, kopieren Sie den Schlüssel und fügen Sie ihn in der Erweiterung über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ hinzu.
2FA Authenticator für Chrome installieren – kostenlosDie 16 GitHub-Wiederherstellungscodes herunterladen
Der nächste Schritt der Einrichtung heißt „Save your recovery codes“: Klicken Sie auf „Download“, bewahren Sie github-recovery-codes.txt nicht auf diesem Computer auf und bestätigen Sie mit „I have saved my recovery codes“. Unter Password and authentication → Recovery codes können Sie sie erneut ansehen oder einen neuen Satz erzeugen (der den alten ungültig macht). Außerdem bittet GitHub Sie bei einem Check-up 28 Tage nach dem Aktivieren zu bestätigen, dass 2FA noch funktioniert.
Der Code wird nicht akzeptiert?
Fast immer liegt es an der Uhr des Computers. Die Codes werden aus der aktuellen Uhrzeit berechnet — geht die Uhr eine Minute falsch, sehen die Codes richtig aus und werden trotzdem abgelehnt. Aktivieren Sie in den Systemeinstellungen die automatische Einstellung von Datum und Uhrzeit — Schritt für Schritt für Windows, macOS und Linux.
Stimmt die Uhr, prüfen Sie den Schlüssel selbst: Fügen Sie ihn in den TOTP-Code-Generator ein und vergleichen Sie den Code mit dem in der Erweiterung. Weichen sie ab, wurde der Schlüssel falsch kopiert — fügen Sie das Konto erneut hinzu.
Fragen
- Ist 2FA bei GitHub Pflicht?
- Für Nutzer, die Code beitragen, ja. GitHub benachrichtigt Sie, gibt Ihnen eine Frist zum Aktivieren und sperrt nach einer kurzen Schonfrist den Zugang, bis 2FA eingeschaltet ist.
- Kann ich für GitHub eine Browsererweiterung statt einer Handy-App nutzen?
- Ja. GitHub akzeptiert jede TOTP-App. Die Authenticator-Erweiterung speichert die Codes in Chrome, ausschließlich auf Ihrem Gerät, und lässt sich mit einem Passwort sperren. Für besonders sensible Konten fügen Sie bei GitHub zusätzlich einen Passkey oder Sicherheitsschlüssel hinzu — GitHub unterstützt mehrere Methoden gleichzeitig.
- Was, wenn ich meinen Authenticator für GitHub verliere?
- Öffnen Sie bei der 2FA-Abfrage „More options“ und verwenden Sie einen Wiederherstellungscode, einen Passkey, einen Sicherheitsschlüssel oder die Ausweich-SMS, falls eingerichtet. Ohne eines davon dauert eine Kontowiederherstellungsanfrage bei GitHub mehrere Werktage, und der GitHub-Support kann den Zugang nicht ohne Nachweis wiederherstellen, dass Ihnen das Konto gehört.
- Wo finde ich den GitHub-Setup-Key?
- Klicken Sie im Schritt mit dem QR-Code auf „setup key“. GitHub zeigt den Schlüssel als Text an — fügen Sie ihn über „Konto hinzufügen“ → „Manuell“ → „Geheimer Schlüssel“ zur Erweiterung hinzu.
Ihre Codes einen Klick von der Anmeldeseite entfernt
Authenticator speichert Ihre 2FA-Codes im Browser, ausschließlich auf Ihrem Gerät — kostenlos, Open Source, ohne Konto und ohne Handy. Lokale Backups und ein optionaler Passwortschutz sind bereits eingebaut.
2FA Authenticator für Chrome installieren – kostenlos